Overslaan en naar de inhoud gaan

De kostbare chaos van digitale certificaten

De schatting van Ponemon is gebaseerd op de aanname dat de totale kosten van ‘aanvallen op het vertrouwen’ neerkomen op 398 miljoen dollar per organisatie. Ponemon stelde zich ten doel het antwoord te vinden op een van meest gestelde vragen over informatiebeveiliging en ‘compliance’: ‘Wat zijn de precieze financiële consequenties van geschonden vertrouwen door kwaadaardige aanvallen die mogelijk zijn door slecht beheer van encryptiesleutels en certificaten?’
Business
Shutterstock
Shutterstock

Ponemon ondervroeg meer dan 2300 respondenten van de 2000 grootste bedrijven in Australië, Europa en de VS, uit 16 verticale industrieën. De vraag was: Wat gebeurt er als een organisatie een ‘meltdown’ meemaakt in het management van encryptiesleutels en veiligheidscertificaten. Vervolgens probeerde Ponemon de maximale kosten per geval te extrapoleren.

Steeds afhankelijker van digitale sleutels

Larry Ponemon, oprichter en voorzitter van het Ponemon Institute Research, zegt: “We zijn afhankelijk van sleutels en certificaten als de basis van vertrouwen voor al het zakelijke verkeer en overheidsactiviteiten, online en in de cloud. Tegelijk gebruiken criminelen onze afhankelijkheid van deze instrumenten in een alarmerend tempo tegen ons.”

Ponemon claimt dat het onderzoek de kosten van deze ‘vertrouwen exploits’ kan kwantificeren. Ook geeft het inzicht in hoe het falen van grote ondernemingen in het beheer van sleutels en certificaten de deur voor criminelen open zet. “Meer dan de helft van de ondervraagde grote ondernemingen weet bijvoorbeeld niet hoeveel sleutels en certificaten in gebruik zijn,”zegt Ponemon. “Dat brengt grote risico’s met zich mee en vraagt om sanering.”

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in